UBA : Pasar el hash
La aplicación QRadar® User Entity Behavior Analytics (UEBA) da soporte a casos de uso basados en reglas para determinadas anomalías de comportamiento.
UBA : Pasar el hash
Habilitada de forma predeterminada
No
senseValue predeterminado
15
Descripción
Detecta los sucesos de inicio de sesión de Windows que posiblemente se hayan generado al pasar explotaciones de hash.
Regla de soporte
BB:UBA : Common Event Filters
Configuración necesaria:
Añada los valores adecuados al conjunto de referencia siguiente: UBA: Trusted Domains.
Tipos de origen de registro
Registros de sucesos de seguridad de Microsoft Windows (ID de suceso: 4624)